Email or username:

Password:

Forgot your password?
Мя :sparkles_lesbian:

сети мои сети..обожаю :blobcatgooglyholdingitsheadinitshands:
надо, чтобы один сервер выходил в интернет напрямую, клиентов впн роутил внутри себя, но как только клиент впна захочет выйти в интернет — заворачивал на другого пира

насколько я разобралась, мне надо сделать отдельную таблицу маршрутизации, и через ip rule завернуть на неё нужный трафик...

23 comments
Мя :sparkles_lesbian:

Ситуация немного усложняется тем, что я хочу завести вторую подсеть, не-для-меня-но-для-хороших-человеков, а ещё надо при этом не отъебнуть докер, и чтобы докер не отъебнул мне nftables...

Мя :sparkles_lesbian:

В такие моменты и проникаешься тем, насколько же твоя инфраструктура сделана через жопу

Но что поделать, если из инструментов были только разной формы фаллоимитаторы :blobcatshrug:

Мя :sparkles_lesbian:

Раскидать приватную и полуприватную подсеть на разные интерфейсы, или посадить на один и ограничить фаерволлом...
Если разные, то их надо как-то потом объединить и закинуть в один туннель за границу, если в одну, то графические интерфейсы не поймут что я от них хочу, а мне лениво ключи туда сюда копировать, даже с KDE Connect это лишний гемор

PR070CRYP70N1C

@mo
Если интерфейсы разные, объединить их можно в бридж

Мя :sparkles_lesbian:

@pr070cryp70n1c я думаю просто сделать не два ваергарда а три, и там уже роутингом перекидывать пакеты между %)

Мя :sparkles_lesbian:

@pr070cryp70n1c
роутер <-> приватная сеть
роутер <-> полуприватная сеть
роутер <-> гейтвей в инторнет

Мя :sparkles_lesbian:

@pr070cryp70n1c (роутер в данном случае это обычная впска в москве)

Мя :sparkles_lesbian:

@pr070cryp70n1c на самом деле логично, если понадобится заменить вг между серверами

PR070CRYP70N1C

@mo
Да я погляжу ты прям сетивик)))

Мя :sparkles_lesbian:

Когда пакетики ходят :blobcatfireeyes: :blobfoxdevil:

Мя :sparkles_lesbian:

Интересно, если добавить один и тот же адрес на два интерфейса, всё взорвется или нет...

PR070CRYP70N1C

@mo
Хм, вроде всё норм, но если будет два одинаковых гэтвей на разных портах, вот тут уже буде Курт Кобейн.

Мя :sparkles_lesbian:

Удалённая настройка фаервола — к веб-консоли :neocat_shocked_googly_woozy:

Мя :sparkles_lesbian:

А нет, он просто перезагружался долго, ложная тревога

Мя :sparkles_lesbian:

Так, теперь самое веселое, правила мыршрутизации....и чтобы интерфейсная хрень подцепила. Но хрень я кажется нашла покладистую, которая не стремится сделать _вообще все_, а наоборот, интегрироваться в существующий сетап

Мя :sparkles_lesbian:

ииииииии на этом моменте я отъебнула впсе сеть :blobcatgooglyholdingitsheadinitshands:

Мя :sparkles_lesbian:

йесссссс!!!!!

А теперь самое время добавить ещё веселья, и настроить на всей этой хуйне IPv6
Бонусные очки за No-NAT, но я чет не сильно надеюсь на успех

Внешний айпишник — хецнера!
Мя :sparkles_lesbian: replied to Мя

Веселье потому, что его придется настраивать с самого начала, начиная с... конфигурации московского сервака
Хостер подсеть выделил, а вот настроить чёт не осилил

Мя :sparkles_lesbian: replied to Мя

Каааайф, устройства между собой пингуются и задержка всего 25мс туда-обратно

Как же я скучала по ваергарду...

Мя :sparkles_lesbian: replied to Мя

Итак, после миграции-настройки у меня осталась одна лишняя машинка, на которой можно сделать rm -rf /

оставлю на сладкое

Go Up